لقد قمنا بتغطية الجزء الثالث الذي يناقش ثغرة أمنية في حقن سلسلة SQL باستخدام مختبر OWASP WebGoat.

يمكن استغلال حقن سلسلة SQL بسهولة من خلال التطبيقات التي تقوم ببناء الاستعلامات ديناميكيًا من خلال ربط السلاسل معًا. إذا كان الإدخال يقبل سلسلة تم تمريرها إلى الاستعلام كمعلمة سلسلة، فيمكنك تعديل استعلام البناء بسرعة عن طريق تشكيل السلسلة وفقًا لمتطلباتك عن طريق تضمينها بين علامات الاقتباس. على سبيل المثال، يمكنك استخدام علامات الاقتباس لإنهاء معلمة السلسلة ثم إدخال SQL الخاص بك.

احصل على ملاحظات شهادة OSCP

الدورة العملية الكاملة لاختبار اختراق تطبيقات الويب

تجول الفيديو

عن المؤلف

أقوم بإنشاء ملاحظات حول الأمن السيبراني وملاحظات التسويق الرقمي والدورات التدريبية عبر الإنترنت. أقدم أيضًا استشارات التسويق الرقمي بما في ذلك، على سبيل المثال لا الحصر، تحسين محركات البحث وإعلانات Google وMeta وإدارة CRM.

عرض المقالات